June 28, 2014

使いまわし

昨日は夕方からドタバタでしたわ...


仕事中に LINE アカウント乗っ取りが発覚して,その後の歓迎会の最中も,いろんな方から
連絡の嵐で,犯人のチャイニーズをギロチンしたい!!!


パスワード使いまわしが善くないってのは分かってはいるんですがね.

いろんなサイトでそれぞれ異なるパスワードなんか設定できませんわ...



LINE のアカウント乗っ取られたのが,おそらく eBay で不正アクセスされたのと
関係あるかも.

それか Google アカウントへの不正アクセスの方だな.




こっちは eBay で 5/25 にやられた方

/////////////////////////////////////////////////////////////////////////////////////////////////////////////


IMPORTANT: PASSWORD UPDATE

Dear eBay Member,

To help ensure customers' trust and security on eBay, I am asking all eBay users to change their passwords.

Here's why: Recently, our company discovered a cyberattack on our corporate information network. This attack compromised a database containing eBay user passwords.

What's important for you to know: We have no evidence that your financial information was accessed or compromised. And your password was encrypted.

What I ask of you:
Go to eBay and change your password. If you changed your password on May 21 or later, we do not need you to take any additional action at this time.

Changing your password may be inconvenient. I realize that. We are doing everything we can to protect your data and changing your password is an extra precautionary step, in addition to the other security measures we have in place.

If you have only visited eBay as a guest user, we do not have a password on file.

If you used the same eBay password on any other site, I encourage you to change your password on those sites too. And if you are a PayPal user, we have no evidence that this attack affected your PayPal account or any PayPal financial information, which is encrypted and stored on a separate secure network.

Here are other steps we are taking:

As always, we have strong protections in place for both buyers and sellers in the event of any unauthorized activity on your account.
We are applying additional security to protect our customers.
We are working with law enforcement and leading security experts to aggressively investigate the matter.


Here's what we know: This attack occurred between late February and early March and resulted in unauthorized access to a database of eBay users that includes customers' name, encrypted password, email address, physical address, phone number and date of birth.

However, the file did not contain financial information. And, after conducting extensive testing and analysis of our systems, we have no evidence that any customer financial or credit card information was involved. We also have no indication of a significant spike in fraudulent activity on our site.

We apologize for any inconvenience or concern that this situation may cause you. As a global marketplace, nothing is more important to eBay than the security and trust of our customers. We know our customers have high expectations of us, and we are committed to ensuring a safe and secure online experience for you on any connected device.

Devin Wenig Signature
Devin Wenig
President, eBay Marketplaces

/////////////////////////////////////////////////////////////////////////////////////////////////////////////




そんでもってこっちは,Google で 6/6 にやられた方

/////////////////////////////////////////////////////////////////////////////////////////////////////////////


Michiharu 様、Google をご利用いただきありがとうございます。

最近、他のユーザーがあなたのパスワードを使ってあなたの Google アカウント(******@gmail.com)にログインしようとしました。このユーザーは、メール クライアントなどのアプリケーションや携帯端末を使用していました。

Google では、このアカウントへのアクセスが不正使用のおそれがあるため、このログインをブロックしました。ログインの詳細について、以下の情報をご確認ください:

2014年6月6日 11時45分38秒 UTC
IP アドレス: 24.234.187.50(wsip-24-234-187-50.lv.lv.cox.net)
場所: アメリカ合衆国 ネバダ ラスベガス


このログインに心当たりがない場合は、他のユーザーがあなたのアカウントにアクセスしようとした可能性があります。今すぐアカウントにログインして、パスワードを再設定してください。

パスワードを再設定

このログインがご自身によるもので、アクセスできない場合は、http://support.google.com/mail?p=client_login でトラブルシューティングの手順を行ってください。

今後ともよろしくお願いいたします。
Google アカウント チーム

/////////////////////////////////////////////////////////////////////////////////////////////////////////////


いずれにしても,皆さんも同じような危険を抱えてると想うんで,私の例を機に
何らかの対策を打ったほうがよろしいかと.



やっぱりパスワード認証は限界きてるよなーーー

Posted by sudiwo at 06:15:17 | from category: 阿修羅マン (怒り) | TrackBacks
Comments

でりお:

一個ばれたら一気に全部やられるってのが怖いですな!

それにしてもsudiwo氏からのLINEで本当に4万のオンラインカード払ってあげようとする人が数名いたなんてさすがsudiwo氏ですなぁ!
(June 28, 2014 18:51:06)

sudiwo:

皆さんも,極力長いパスワード設定して,少しでも抵抗するのが善いかと.

4 万の詐欺,たぶん誰もひっかかってないと想うんですがね.
払おうとした方には,なんだか申し訳ないっす.
オレのせいではないのだけれど...
(June 30, 2014 20:14:01)
:

:

Trackbacks